Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
28 декабря 2023

10 плохих привычек при использовании паролей, от которых стоит срочно избавиться

Пока доступ к вашим данным не получили злоумышленники.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

10 plohih privychek pri ispol'zovanii parolej, ot kotoryh stoit srochno izbavit'sya

1. Использовать «блуждающие» пароли

Изображение: Sergi Kabrera / Unsplash

Многие пользователи создают пароли методом «блуждания по клавиатуре» — когда вы запоминаете не кодовую фразу, а паттерн, по которому ваши пальцы двигаются при её наборе. Результатом становятся комбинации вроде qwerty, asdfgh, 1qazxsw2, qazxswedc и так далее.

На первый взгляд кажется, что эта абракадабра вполне надёжна. Вот только хакеры о такой «хитрости» тоже знают, и все возможные комбинации давно занесены в словари, по которым вредоносные программы подбирают пароли и расшифровывают хеши.

Так что водить пальцем по клавиатуре по близко расположенным кнопкам не лучшая затея, если вам нужен стойкий к взлому пароль.

2. Использовать одинаковые пароли для разных сервисов

Повторное применение одних и тех же паролей в разных местах тоже является крайне нежелательной практикой. Казалось бы, достаточно составить и запомнить один надёжный код — и все ваши аккаунты будут в безопасности, но это очень плохая идея.

Если хотя бы один сервис будет взломан, логичным следующим шагом для злоумышленника станет попытка использования расшифрованного пароля в других местах. И все ваши учётные записи окажутся под угрозой.

3. Никогда не обновлять старые пароли

Никогда не обновлять старые пароли

Придумывать ненадёжные пароли — это уже плохо, но ещё хуже использовать их в течение многих лет. Утечки персональных данных пользователей различных сервисов происходят довольно часто, и даже самая надёжная кодовая фраза становится бесполезной после таких взломов.

Регулярная смена паролей же поможет избежать негативных последствий. Чтобы узнать, на каких сервисах стоит обновить защитную фразу, можно воспользоваться сайтом Have I Been Pwned?. Введите свой имейл и увидите, какие сайты из тех, где вы регистрировались, были взломаны. И поменяйте там свои пароли.

4. Включать личную информацию в пароли

Пароли нам приходится вводить постоянно, поэтому вполне естественно желание придумать код, который было бы легко запомнить. Именно поэтому многие добавляют в свой пароль дату рождения, имя родственника, кличку любимого питомца или город, в котором они познакомились с супругом.

Особенно забывчивые товарищи ещё и прописывают эту информацию в подсказке, которую некоторые сервисы до сих пор предлагают создать.

Естественно, это не лучшая идея. Тот, кто захочет взломать вашу учётную запись, запросто сможет узнать вашу дату рождения, имя ребёнка или названия городов, по которым вы путешествовали, всего лишь просмотрев ваши социальные сети. Любой пароль, состоящий из реального слова, имени или чего-то подобного, проще поддаётся взлому по самой своей природе.

5. Пренебрегать многофакторной аутентификацией

Изображение: Ed Hardie / Unsplash

Всё больше сервисов сейчас внедряют различные формы многофакторной аутентификации. Ввод имени пользователя и пароля — это первый уровень защиты. После него понадобится также дополнительное подтверждение вашей личности. Глупо пренебрегать такой функцией, если она доступна.

Например, сервис может заставить вас ввести код, присланный в СМС, или подтвердить вход через приложение на мобильном устройстве. Если хакер и взломает пароль, ему ещё понадобится получить доступ к вашему телефону, что затрудняет задачу.

Имейте ввиду, что СМС-коды не так надёжны, как комбинации, сгенерированные приложениями двухфакторной аутентификации. Злоумышленник может обмануть или подкупить сотрудников оператора сотовой связи, которым вы пользуетесь. А вот с такими программами, как Google Authenticator или Authy, справиться гораздо сложнее.

Google Authenticator
Google LLCЦена: Бесплатно
Загрузить
Google Authenticator
GoogleЦена: Бесплатно
Загрузить
Twilio Authy Authenticator
AuthyЦена: Бесплатно
Загрузить
Twilio Authy
Authy Inc.Цена: Бесплатно
Загрузить

6. Хранить пароли в открытом виде

Изображение: Lauren Mancke / Unsplash

Итак, вы отказались от предыдущих вредных привычек и теперь создаёте надёжные и разнообразные пароли для каждого веб-сайта. Однако возникает новая проблема: как сохранять сложные кодовые фразы.

Ни в коем случае не записывайте их в электронную таблицу Excel и уж тем более в облачную Google Sheet. Не отправляйте пароли самому себе по электронной почте и не заносите их в текстовый файл, документ Word или заметку в сервисе вроде Evernote.

И боже вас упаси записывать их на клейкие стикеры и прицеплять к экрану монитора.

Все эти методы сохранения данных слишком ненадёжны, и к вашим паролям могут получить доступ посторонние.

7. Не использовать случайную генерацию паролей

Существует простой, но действенный инструмент, который может существенно улучшить безопасность ваших учётных записей, — генератор паролей. Он позволяет создавать комбинации, которые тяжело запомнить и невозможно подобрать. Это наборы букв, цифр и специальных символов, собранные случайным образом. Вы можете воспользоваться любым сервисом из этой подборки — или нашим генератором.

8. Использовать онлайн-сервисы для хранения паролей

Изображение: Onur Binay / Unsplash

Запоминать случайно сгенерированные устойчивые к взлому пароли попросту невыполнимая задача. У вас может появиться соблазн сохранить их в электронную таблицу или текстовый файл, но это, как мы уже сказали, совершенно ненадёжный метод. Гораздо лучше воспользоваться специализированными парольными менеджерами. Правда, и с ними не всё так просто.

В Сети можно найти немалое количество сервисов, предназначенных для хранения учётных данных. Но у всех них есть большой недостаток: они хранят ваши пароли на своих серверах, и, если те будут скомпрометированы, информация утечёт в руки грабителей. Тот же LastPass взламывали неоднократно.

Поэтому следует отказаться от сервисов с собственным облаком для паролей и предпочесть приложения, хранящие данные локально.

Лучший вариант — менеджер с открытым исходным кодом KeePass. Это программа, работающая локально на вашем компьютере. Его парольные базы не могут утечь в Сеть. Правда, клиент у KeePass внешне не очень симпатичный, но у него есть более современный аналог KeePassXC. Клиенты для Android и iOS, плагины для всех популярных браузеров — у этого менеджера есть всё. И платить за это не придётся.

Помимо KeePass, локальное хранение баз паролей поддерживают платный 1Password и бесплатный Enpass. Кроме того, вы можете попробовать Bitwarden, если у вас есть собственный домашний сервер и вы хотите развернуть хранилище паролей на нём. А вот от решений, которые не предусматривают автономного хранения, стоит держаться подальше.

9. Сохранять пароли в браузере

Возможно, вы считаете, что менеджер — это совершенно лишний инструмент. И гораздо проще пользоваться встроенной во все браузеры функцией сохранения паролей. Это действительно удобно, но у этого метода есть несколько недостатков.

Прежде всего, любой, кому вы дадите попользоваться вашим компьютером — коллега, друг или даже члены семьи — может подсмотреть сохранённые в вашем браузере аккаунты с помощью нехитрой последовательности действий.

С теми же KeePass или Enpass такое не прокатит: там базу не открыть без мастер-пароля или ключа.

Кроме того, в браузере можно хранить только коды от веб-сервисов, а в менеджер паролей можно перенести и банковские данные, и код от Wi-Fi, и учётные записи операционных систем и разных программ на вашем компьютере. И всё это будет храниться в полной безопасности — разумеется, если у вас стойкий мастер-пароль.

10. Использовать пароли вместо ключей доступа

Использовать пароли вместо ключей доступа

Даже самые надёжные пароли не так безопасны, как ключи доступа — так называемые Passkeys. Для того, чтобы комбинации функционировали, серверы учётных записей должны сохранять их — ну или по крайней мере хеши паролей. Это необходимо для сравнения сохранённых данных с введёнными пользователем.

А технология Passkeys не требует хранения закрытых данных пользователей на серверах учётных записей. И даже в случае взлома такого сервера злоумышленники не смогут узнать ключи доступа, потому что они содержатся в закрытом виде на устройстве пользователя.

Ключ доступа также не может быть скомпрометирован в фишинговых схемах, потому что невозможно обманом заставить человека ввести его на поддельном сайте-двойнике — он просто не знает нужного кода.

Чтобы зайти в аккаунт, защищённый Passkeys, пользователю не нужен пароль — только биометрическая аутентификация с помощью отпечатка пальца или лица, ввод пин-кода либо сканирование QR-кода. Ключ доступа, созданный вашим браузером, компьютером или смартфоном, будет храниться в зашифрованном виде на вашем устройстве, и даже сервис, в котором вы авторизуетесь, не будет иметь к нему доступа.

Так что если сервис, которым вы пользуетесь, поддерживает технологию входа с помощью ключей доступа (она может называться также Passkeys или «беспарольный вход»), лучше пользоваться ею, а не банальными паролями.

Обезопасьте себя
🖥📱
7 основ безопасности в интернете, которыми мы часто пренебрегаем
10 приложений для хранения паролей
Как создать и запомнить надёжный пароль
Обложка: AnnaStills / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

15 товаров с AliExpress для тех, кому надоел интерьер дома

15 товаров с AliExpress для тех, кому надоел интерьер дома

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Вещи для радости

10 вещей с маркетплейсов, которые порадовали нас на этой неделе

Робот-пылесос Roborock Qrevo C Pro

Флагманский робот-пылесос от Roborock отдают со скидкой 56% на AliExpress

10 популярных товаров с приличными скидками на AliExpress

10 популярных товаров с приличными скидками на AliExpress

Оформляем дебетовку с кешбэком до 15% за пополнение PS Store, Steam и Xbox

Оформляем дебетовку с кешбэком до 15% за пополнение PS Store, Steam и Xbox

Робот — мойщик окон от Divedeer

Дешевле 3 000 рублей стоит хороший мойщик окон прямо сейчас на AliExpress

Это интересно
Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения

Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения

3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Молодые авторы социальных проектов смогут получить до 1 млн рублей на реализацию своих идей

Молодые авторы социальных проектов смогут получить до 1 млн рублей на реализацию своих идей

Комментарии
Дионисий Краснопёров
10.04.25 14:16
Ерунда. Достаточно просто не хранить на карте крупные суммы денег и поставить самозапрет на кредиты в госуслугах. А фотографии кошечек и фильмы про ментов - нехай скачивают.
Что вы могли пропустить
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
0
Вчера
Технологии
Технологии
Личный опыт: 4 месяца с iPhone 17 — лучшим и скучнейшим айфоном 2026 года
Личный опыт: 4 месяца с iPhone 17 — лучшим и скучнейшим айфоном 2026 года
0
7 марта
Устройства
Устройства
Есть тревожные звоночки: в масштабном исследовании оценили влияние ИИ на рынок труда
Есть тревожные звоночки: в масштабном исследовании оценили влияние ИИ на рынок труда
0
6 марта
Новости
Технологии
AnTuTu обновил рейтинг Android-смартфонов с лучшим соотношением цены и производительности
AnTuTu обновил рейтинг Android-смартфонов с лучшим соотношением цены и производительности
0
6 марта
Новости
Устройства
Появились первые результаты тестов производительности MacBook Neo
Появились первые результаты тестов производительности MacBook Neo
0
6 марта
Новости
Устройства
Как пользоваться нейросетью Nano Banana в 2026 году
Как пользоваться нейросетью Nano Banana в 2026 году
0
6 марта
Ликбез
Технологии
Deveillance представила Spectre I — гаджет, который не даёт другим устройствам вас прослушивать
Deveillance представила Spectre I — гаджет, который не даёт другим устройствам вас прослушивать
0
6 марта
Новости
Устройства
Google начала наказывать Android‑приложения за быстрый расход батареи
Google начала наказывать Android‑приложения за быстрый расход батареи
0
6 марта
Android
Новости
OpenAI представила GPT-5.4 — ИИ-модель, которая умеет управлять компьютером пользователя
OpenAI представила GPT-5.4 — ИИ-модель, которая умеет управлять компьютером пользователя
0
6 марта
Новости
Технологии
Почему новый MacBook Neo — именно то, чего так не хватало Apple и всем нам
Почему новый MacBook Neo — именно то, чего так не хватало Apple и всем нам
0
5 марта
Технологии
Технологии
Nothing представила два бюджетных смартфона в духе киберпанка — Phone 4(a) и 4(a) Pro
Nothing представила два бюджетных смартфона в духе киберпанка — Phone 4(a) и 4(a) Pro
0
5 марта
Новости
Устройства
11 приложений, которые помогут экономить на покупках в 2026 году
11 приложений, которые помогут экономить на покупках в 2026 году
0
5 марта
Стать богатым
Технологии
Apple выпустила бюджетный ноутбук MacBook Neo — он во многом не хуже Air-модели
Apple выпустила бюджетный ноутбук MacBook Neo — он во многом не хуже Air-модели
0
4 марта
Новости
Устройства
Программирование без рук: в ИИ-инструменте для написания кода Claude Code появился голосовой режим
Программирование без рук: в ИИ-инструменте для написания кода Claude Code появился голосовой режим
0
4 марта
Веб-сервисы
Новости
Unihertz показала Titan 2 Elite — кнопочный мини-смартфон в стиле BlackBerry
Unihertz показала Titan 2 Elite — кнопочный мини-смартфон в стиле BlackBerry
0
4 марта
Новости
Устройства

Новые комментарии

Аватар автора комментария
Виктор Подволоцкий27 минут назад

0 / 0

Apple вскоре планирует выпустить линейку ультра-дорогих устройств (Ultra-брендинг), что не вяжется с потенциальным снижением покупательской способности) в серию, по слухам, войдет и новый МаккБук с сенсорным оледом. И он будет сильно дороже Про-шек. Нео же - скорее, попытка разнести нишу, где никто ничего хорошего за последние 10 лет не предложил. Это точечный удар по бессилию конкурентов. Убогие селероны, хромбуки или какие-то компромиссные машины с терпимой производительность, но никакой автономностью, -- все что было. Но ведь для студентов тех же именно автономность куда важнее всего остального, поэтому многие сидели на планшетах iPad. Теперь у них будет отличная альтернатива, которая напрашивается само собой. 500 баксов (40к рублей) за то что работает весь день, не издает звуков, и выглядит нестыдно - просто песня. Это будет хит, это уже хит.
Почему новый MacBook Neo — именно то, чего так не хватало Apple и всем нам
Аватар автора комментария
delight5 часов назад

0 / 0

Нужный пост перед 8 Марта
Как правильно делать куннилингус
Аватар автора комментария
Lynch Time7 часов назад

0 / 0

Ради этого коммента я зашёл через Гугл!!! Гемини сказал, что лучше так "Технохитрость: как прочитать удаленное сообщение в мессенджерах на Android." С точки зрения новых норм (ФЗ-53 и ФЗ-168), такой заголовок находится в «серой зоне», но для официальных СМИ или рекламных интеграций он выглядит рискованно.
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
Аватар автора комментария
Третьяков Александр7 часов назад

0 / 0

Понятие время. Это энергия? Может быть поле? Может беспрерывный поток частиц? Часы это механизм работающий на электронной основе или механической. Влияет ли время на часы? Безусловно, проходит время и часы остановятся. Но что оказало влияние на остановку часов? Распрямилась пружина, закончился заряд батареи. Но где доказательство существования времени как поля, потока, волны? Нету? Время рождается в уме наблюдателя следящего за разрушением химических, физических, биологических процессов. Разрушение же будет всегда. Правда наблюдатели будут меняться. Так существует время? Так торсионное поле это некое поле содержащее в себе информацию. (По крайней мере так предполагают). И тут следует задать вопрос, время существует везде? Предположу, что да, везде. Но его регистрирует некий наблюдатель, пока у него есть время на эту регистрацию. Но разговор все же о торсионном поле. Существует ли оно? Эдгор Кейси, Ванга и еже с ними. Может подключение к этому полю могут осуществлять очень малое количество людей, что не возможно вывести какой то статистики? Ну это если верить в предсказателей.
Что такое торсионные поля и существуют ли они на самом деле
Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях